맞춤기술찾기

이전대상기술

I2NSF 보안 정책 번역

  • 기술번호 : KST2023009967
  • 담당센터 : 경기기술혁신센터
  • 전화번호 : 031-8006-1570
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 명세서는 I2NSF(Interface to Network Security Functions)를 위한 보안 정책을 번역하는 기술에 관한 것으로, 정책 번역 방법은, I2NSF 사용자로부터 수신한 상위 수준의 정책으로부터 데이터를 추출하고, 상위 수준의 데이터 모델의 요소와 하위 수준의 데이터 모델의 요소 간의 매핑(mapping) 정보를 참조하여, 추출된 데이터를 보안 정책의 대상(target) NSF(Network Security Function)의 능력(capability)으로 변환하며, NSF 능력을 실행할 하위 수준의 정책을 생성한다.
Int. CL H04L 9/40 (2022.01.01)
CPC H04L 63/20(2013.01)
출원번호/일자 1020220169739 (2022.12.07)
출원인 성균관대학교산학협력단
등록번호/일자
공개번호/일자 10-2023-0153235 (2023.11.06) 문서열기
공고번호/일자
국제출원번호/일자
국제공개번호/일자
우선권정보 대한민국  |   1020220052893   |   2022.04.28
법적상태 공개
심사진행상태 수리
심판사항
구분 국내출원/신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2022.12.07)
심사청구항수 20

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 성균관대학교산학협력단 대한민국 경기도 수원시 장안구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 정재훈 부산광역시 금정구
2 Patrick Lingga 경기도 수원시 장안구
3 김정현 경기도 화성

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인로얄 대한민국 서울특별시 강남구 테헤란로***길**, *층(대치동, 삼호빌딩)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
최종권리자 정보가 없습니다
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2022.12.07 수리 (Accepted) 1-1-2022-1315944-50
2 선행기술조사의뢰서
Request for Prior Art Search
2023.10.30 수리 (Accepted) 9-1-9999-9999999-89
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
보안 제어기가 I2NSF(Interface to Network Security Functions)를 위한 보안 정책을 번역하는 방법에 있어서,I2NSF 사용자로부터 수신한 상위 수준의 정책으로부터 데이터를 추출하는 단계;상위 수준의 데이터 모델의 요소와 하위 수준의 데이터 모델의 요소 간의 매핑(mapping) 정보를 참조하여, 추출된 상기 데이터를 보안 정책의 대상(target) NSF(Network Security Function)의 능력(capability)으로 변환하는 단계; 및상기 NSF 능력을 실행할 하위 수준의 정책을 생성하는 단계;를 포함하는, 정책 번역 방법
2 2
제 1 항에 있어서,상기 데이터를 추출하는 단계는,DFA(Deterministic Finite Automaton)를 이용하여 상기 상위 수준의 정책으로부터 상태 전환(state transition)을 통해 데이터를 추출하는, 정책 번역 방법
3 3
제 1 항에 있어서,상기 대상 NSF의 능력으로 변환하는 단계는,추출된 상기 데이터를 이용하여 보안 서비스를 제공하기 위한 대상 NSF를 선택하는 단계; 및추출된 상기 데이터를 선택된 상기 대상 NSF의 능력으로 변환하는 단계;를 포함하는, 정책 번역 방법
4 4
제 3 항에 있어서,상기 대상 NSF를 선택하는 단계는,추출된 상기 데이터를 상기 보안 제어기가 보유하고 있는 NSF의 능력에 관한 정보와 비교하여 상위 수준의 정책 데이터만으로 대상 NSF를 검색하는, 정책 번역 방법
5 5
제 1 항에 있어서,상기 대상 NSF의 능력으로 변환하는 단계는,엔드포인트(endpoint) 정보 및 NSF 능력 정보를 포함하는 NSF 데이터베이스를 참조하여, 상위 수준의 정책 데이터를 상기 대상 NSF와 호환되는 하위 수준의 정책 데이터로 변환하는, 정책 번역 방법
6 6
제 5 항에 있어서,상기 엔드포인트 정보는, 보안 정책을 적용하기 위해 I2NSF 사용자로부터 상위 수준의 정책으로 수신되고,상기 NSF 능력 정보는, NSF가 지원하는 특징(feature)를 나타내기 위해 개발자 관리 시스템(Developer's Management System, DMS)으로부터 수신되며,수신된 상기 엔드포인트 정보 및 상기 NSF 능력 정보를 기반으로 상기 NSF 데이터베이스를 구축하는, 정책 번역 방법
7 7
제 1 항에 있어서,상기 매핑 정보는,상위 수준의 데이터 모델 및 하위 수준의 데이터 모델을 각각 트리 그래프로 변환하고, 변환된 트리 그래프의 각 요소 간의 트리 편집 거리(Tree Edit Distance)를 산출하며, 산출된 최소 거리를 이용하여 데이터 모델 간에 유사한 요소를 매핑 후보로 저장하는, 정책 번역 방법
8 8
제 7 항에 있어서,상기 트리 편집 거리는,레벤슈타인 거리(Levenshtein Distance), 코사인 유사도(Cosine Similarity) 및 시퀀스 매칭(Sequence Matching) 중 적어도 하나의 메트릭(metric)을 이용하여 산출되는, 정책 번역 방법
9 9
제 1 항에 있어서,상기 하위 수준의 정책을 생성하는 단계는,하위 수준의 데이터 및 하위 수준의 속성은 쌍(pair)을 이루어 결합되고, 대상 NSF를 위한 XML(Extensible Markup Language) 또는 JSON(JavaScript Object Notation) 형식의 하위 수준의 정책을 생성하는, 정책 번역 방법
10 10
제 1 항에 있어서,상기 보안 제어기는,소비자-직면 인터페이스(Consumer-Facing Interface, CFI)를 통해 상기 I2NSF 사용자와 연결되어 상기 상위 수준의 정책을 전달받고,NSF-직면 인터페이스(NSF-Facing Interface, NFI)를 통해 상기 하위 수준의 정책에 해당하는 규칙(rule)을 실행하기 위한 상기 대상 NSF에 상기 하위 수준의 정책을 전달하는, 정책 번역 방법
11 11
I2NSF(Interface to Network Security Functions)를 위한 보안 정책을 번역하는 장치에 있어서,I2NSF 사용자로부터 수신한 상위 수준의 정책으로부터 데이터를 추출하는 데이터 추출기;상위 수준의 데이터 모델의 요소와 하위 수준의 데이터 모델의 요소 간의 매핑(mapping) 정보를 참조하여, 추출된 상기 데이터를 보안 정책의 대상(target) NSF(Network Security Function)의 능력(capability)으로 변환하는 데이터 변환기; 및상기 NSF 능력을 실행할 하위 수준의 정책을 생성하는 정책 생성기;를 포함하는, 정책 번역 장치
12 12
제 11 항에 있어서,상기 데이터 추출기는,DFA(Deterministic Finite Automaton)를 이용하여 상기 상위 수준의 정책으로부터 상태 전환(state transition)을 통해 데이터를 추출하는, 정책 번역 장치
13 13
제 11 항에 있어서,상기 데이터 변환기는,추출된 상기 데이터를 이용하여 보안 서비스를 제공하기 위한 대상 NSF를 선택하고,추출된 상기 데이터를 선택된 상기 대상 NSF의 능력으로 변환하는, 정책 번역 장치
14 14
제 13 항에 있어서,상기 데이터 변환기는,추출된 상기 데이터를 상기 보안 제어기가 보유하고 있는 NSF의 능력에 관한 정보와 비교하여 상위 수준의 정책 데이터만으로 대상 NSF를 검색하는, 정책 번역 장치
15 15
제 11 항에 있어서,상기 데이터 변환기는,엔드포인트(endpoint) 정보 및 NSF 능력 정보를 포함하는 NSF 데이터베이스를 참조하여, 상위 수준의 정책 데이터를 상기 대상 NSF와 호환되는 하위 수준의 정책 데이터로 변환하는, 정책 번역 장치
16 16
제 15 항에 있어서,상기 엔드포인트 정보는, 보안 정책을 적용하기 위해 I2NSF 사용자로부터 상위 수준의 정책으로 수신되고,상기 NSF 능력 정보는, NSF가 지원하는 특징(feature)를 나타내기 위해 개발자 관리 시스템(Developer's Management System, DMS)으로부터 수신되며,수신된 상기 엔드포인트 정보 및 상기 NSF 능력 정보를 기반으로 상기 NSF 데이터베이스를 구축하는, 정책 번역 장치
17 17
제 11 항에 있어서,상기 매핑 정보는,데이터 모델 매퍼(data model mapper)에 의해, 상위 수준의 데이터 모델 및 하위 수준의 데이터 모델을 각각 트리 그래프로 변환하고, 변환된 트리 그래프의 각 요소 간의 트리 편집 거리(Tree Edit Distance)를 산출하며, 산출된 최소 거리를 이용하여 데이터 모델 간에 유사한 요소를 매핑 후보로 저장하는, 정책 번역 장치
18 18
제 17 항에 있어서,상기 트리 편집 거리는,레벤슈타인 거리(Levenshtein Distance), 코사인 유사도(Cosine Similarity) 및 시퀀스 매칭(Sequence Matching) 중 적어도 하나의 메트릭(metric)을 이용하여 산출되는, 정책 번역 장치
19 19
제 11 항에 있어서,상기 정책 생성기는,하위 수준의 데이터 및 하위 수준의 속성은 쌍(pair)을 이루어 결합되고, 대상 NSF를 위한 XML(Extensible Markup Language) 또는 JSON(JavaScript Object Notation) 형식의 하위 수준의 정책을 생성하는, 정책 번역 장치
20 20
제 11 항에 있어서,상기 보안 제어기는,소비자-직면 인터페이스(Consumer-Facing Interface, CFI)를 통해 상기 I2NSF 사용자와 연결되어 상기 상위 수준의 정책을 전달받고,NSF-직면 인터페이스(NSF-Facing Interface, NFI)를 통해 상기 하위 수준의 정책에 해당하는 규칙(rule)을 실행하기 위한 상기 대상 NSF에 상기 하위 수준의 정책을 전달하는, 정책 번역 장치
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 과학기술정보통신부 성균관대학교 산학협력단 융합보안대학원(성균관대학교) 융합보안대학원(성균관대학교)
2 과학기술정보통신부 성균관대학교 산학협력단 정보통신방송표준개발지원사업 블록체인 기반 네트워크 관리 자동화 기술 표준 개발
3 과학기술정보통신부 숭실대학교 산학협력단 대학ICT연구센터육성지원사업 인터넷 인프라 시스템 기술 개발 및 전문 인력 양성